View a markdown version of this page

VM オンボーディングの有効化 - AWS Systems Manager

VM オンボーディングの有効化

Cloud Connector を作成したら、Systems Manager がコネクタの対象となる Azure VM を検出して登録できるように、VM オンボーディングを有効にする必要があります。VM オンボーディングを有効にすると、AWS-InstallSSMAgentOnAzure Automation ドキュメントを使用する AWSSSMAzureConnector-CONNECTOR_ID という名前の State Manager 関連付けが作成されます。この関連付けは Cloud Connector を通じて VM をターゲットにします。

Systems Manager はイベント駆動型プロセスを通じて Azure VM をオンボードします。Azure で新しい VM が作成されると、AWS Config コネクタは Azure Event Hub を通じて変更イベントを受信し、Systems Manager に転送します。その後、State Manager 関連付けは Automation 実行をディスパッチして、新たに検出された VM をオンボードします。

関連付けは、セーフティネットとして定期的な 48 時間のスケジュールでも実行されます。これにより、失われたイベントや一時的な障害によって失われた VM が最終的に検出され、オンボードされます。

オンボードする Azure VM ごとに、Automation が次のステップを実行します。

  1. VM の Systems Manager ハイブリッドアクティベーションを作成します。

  2. Azure VM 拡張機能を使用して SSM エージェントを VM にインストールします。

  3. ハイブリッドアクティベーション認証情報を使用して、VM を Systems Manager のマネージドインスタンスとして登録します。

  4. マネージドインスタンスに タグ CloudConnector を付けます (「マネージドインスタンスに適用されるタグ」を参照)。

  5. ハイブリッドアクティベーションを削除します。これは登録完了後に不要になります。

VM オンボーディングには 2 つの IAM ロールが必要です。Automation ディスパッチロールは、自動化ワークフローを起動するために State Manager によって引き受けられます。Automation 引き受けロールは、ワークフローによってアクティベーションの作成と Azure の認証に使用されます。AWS マネジメントコンソールを使用してオンボーディングを有効にすると、Systems Manager はこれらのロールを自動的に作成できます。必要な信頼ポリシーとアクセス許可の詳細については、「Systems Manager コンソールによって作成された IAM ロール」を参照してください。